Kuva:
Tietoturva13.6.2007
F-Secure on julkaissut tietoturvayhteenvedon tammi-toukokuun ajalta. Raporteista on havaittavissa haitallisen toiminnan leviäminen useisiin erilaisiin teknologioihin ja sovelluksiin.
Yhtiön mukaan hyökkäyksien takana on entistäkin määrätietoisemmin taloudellisen hyödyn tavoittelu. Huolellisesti laaditut tietoturvahyökkäykset kohdistuvat kuluttajiin, yrityksiin ja julkisen sektorin organisaatioihin.
Yksittäisistä hyökkäyksistä Small.DAM -troijalainen aiheutti sähköpostikaaoksen tammikuussa, kun se käytti naamionaan shokeeraavia uutisotsikoita, jotka liittyivät todellisiin tapahtumiin, kuten Euroopan tammikuisiin myrskyihin. Troijalainen levisi F-Securen mukaan hälyttävän nopeasti kaikkialle maailmaan vain yhdessä yössä.
Pankkiala ykköskohteena
Rahoitus- ja pankkiala oli edelleen tietojenkalasteluhuijausten ykköskohde. Troijalaiset muuttuvat teknisesti yhä monimutkaisemmiksi. Huijarit käyttävät hyökkäyksissään uusia menetelmiä, kuten sisältösuodatusta, jolla seurataan tarkasti kuluttajien asiointia verkkopankeissa.
Tällaisia tunnistusmenetelmiä on huijareiden käytettävissä jo useita: huijarit voivatkin F-Securen mukaan kerätä entistäkin tarkempia tilitietoja tehokkaammin ja helpommin. F-Securessa uskotaan, että ylätason verkkotunnukset, joita huijarit eivät saisi käyttöönsä, voisivat lopettaa osan vaarallisimmasta tietojenkalastelutoiminnasta. Ylätason osoitteesta, esimerkiksi .bank-päätteestä, on käyty keskustelua.
Haittaohjelmateollisuus toimi aiempaa aktiivisemmin myös mobiilipuolella. Personoidut roskatekstiviestit, raha-arvonnat ja hyötyohjelmiksi naamioituneet Viver-troijalaiset olivat esimerkkejä nopeasti kehittyvistä mobiilihuijauksista. Myös uusia haittaohjelmia tunnistettiin, mitkä toimivat tietyissä Windows Mobile- ja Symbian S60 3rd Edition -päätelaitteissa.
Janne-Pekka Manninen